彻底禁用防火墙

彻底禁用防火墙,第1张

如何暂时禁用iptables防火墙

了解如何在Linux中临时禁用iptables防火墙以进行故障排除。还可以了解如何保存策略,以及如何在启用防火墙时恢复策略。

有时您需要关闭iptablesfirewall来进行一些连接故障排除,然后您需要重新打开它。执行此 *** 作时,您还需要保存所有防火墙策略。在本文中,我们将指导您了解如何保存防火墙策略以及如何禁用/启用iptables防火墙。

保存iptables策略

禁用临时iptables防火墙的第一步是保存现有的防火墙规则/策略。iptables-save命令列出了可以保存到服务器的所有现有策略。

root@kerneltalks##iptables-保存 #由iptables生成-保存2018年6月19日星期二09:54:36版本1.4.21 *nat :预路由接受[1:52] :输入接受[1:52] :输出接受[15:1140] :路由后接受[15:1140] :DOCKER-[0:0] -输出中断- root@kerneltalks#iptables-save>;/root/防火墙_rules.backup

因此,iptables-save是一个可用于备份iptables策略的命令。

停止/禁用iptables防火墙

对于较旧的Linux内核,您可以选择使用服务iptablesstop来停止iptables服务,但如果您使用的是新内核,您只需清除所有策略,并允许所有流量通过防火墙。这和阻止防火墙是一样的。

使用以下命令列表来完成此 *** 作。

root@kerneltalks#iptables-F root@kerneltalks#iptables-X root@kerneltalks#iptables-P输入接受 root@kerneltalks#iptables-P输出接受 root@kerneltalks#iptables-P转发接受

这里-

  • -F:删除所有策略链。
  • -X:删除用户定义的链
  • -P输入/输出/转发:接受指定的流量。
  • 完成后,检查当前的防火墙策略。接受所有流量应该如下所示(与禁用/停止防火墙相同)

    #iptables-L 链输入(策略接受) 目标保护选项源目标 链式转发(策略接受) 目标保护选项源目标 链输出(策略接受) 目标保护选项源目标 恢复防火墙策略

    故障排除后,您想要重新打开iptables的所有配置。您需要首先从我们在第一步中执行的备份中恢复策略。

    root@kerneltalks#iptables-restore<;/root/防火墙_rules.backup 启动iptables防火墙

    然后启动iptables服务,以防止您在上一步中使用服务iptablesstart停止它。如果您已经停止了服务,那么只有恢复策略是有用的。检查是否所有策略都恢复到iptables配置:

    #iptables-L 链输入(策略接受) 目标保护选项源目标 连锁转发(策略删除) 目标保护选项源目标 DOCKER-用户所有-任何地方任何地方 码头-隔离-阶段1所有-任何地方任何地方 -输出被截断-

    就是这样!您已成功禁用和启用防火墙,并且没有丢失策略规则。

    欢迎分享,转载请注明来源:内存溢出

    原文地址: http://outofmemory.cn/zz/744508.html

    (0)
    打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
    上一篇 2022-04-29
    下一篇 2022-04-29

    发表评论

    登录后才能评论

    评论列表(0条)

    保存